Langflow je open source nástroj pro tvorbu aplikací s velkými jazykovými modely a AI agenty. IBM ho využívá v IBM watsonx Orchestrate, platformě pro vývoj a provoz agentních aplikací. Neznamená to automaticky, že je zranitelná každá služba IBM. Riziko se týká konkrétních nasazení s ohroženou verzí Langflow nebo služeb dostupných s výchozím nastavením.
Oprava je dostupná v Langflow 1.3.1. Správce by měl ověřit verzi, která na serveru skutečně běží, ne pouze údaj v konfiguračním souboru. Důležité je zkontrolovat také síťový přístup k administračnímu rozhraní a po aktualizaci projít logy. Pokud byla služba dostupná z internetu, samotná instalace opravy nemusí stačit. Je třeba prověřit i možnost, že útočník získal další přístup do prostředí.
Malé firmy by podobné služby neměly ponechávat veřejně dostupné jen proto, že je považují za interní. Přístup k nim má být omezený na správce a potřebné systémy. U zasažených instalací má nyní přednost ověření verzí a kontrola logů před dalším laděním agentů.